Your car’s data privacy problems are worse than you think / A team of researchers tested 21 vehicles and found that all of them transmitted data to a third-party domain. And over half were pinging advertising companies.
자동차 데이터 프라이버시, 생각보다 심각합니다 — 21대 모두 제3자 도메인에 접속했고 절반 이상은 광고 회사와 통신했습니다
노스이스턴대학교와 컨슈머리포트 연구진이 미국에서 판매되는 차량 21대와 연동 앱 30개를 조사했습니다. 차량 모두 제3자 도메인에 데이터를 보냈고, 앱 다수는 VIN·전화번호·정확한 위치를 광고 네트워크에 전송했습니다.
- 주제
AI 요약
노스이스턴대학교(Northeastern University)와 컨슈머리포트(Consumer Reports) 연구진이 미국에서 판매되는 19개 브랜드의 최신 차량 21대와 차량 연동 모바일 앱 30개를 조사했습니다. 차량이 어떤 데이터를 어디로 보내는지, 국경을 넘는 전송이 있는지, 개인 식별 정보가 노출되는지를 살폈습니다. 연구 책임자 데이비드 초프네스(David Choffnes)는 운전자가 차량의 데이터 수집을 제대로 파악하거나 통제하기 어렵다는 점을 조사 목표로 들었습니다.
차량 트래픽을 확인한 방법
연구진은 각 차량에 라즈베리 파이(Raspberry Pi)를 설치해 차량의 와이파이에 연결했습니다. 인터넷 연결은 모바일 핫스팟으로 우회시켜 주행 중 차량이 내보내는 와이파이 트래픽을 관찰했습니다. 이동통신 트래픽은 차량 크기의 패러데이 차폐 텐트(Faraday tent)를 만들어 확인했습니다. 차량과 외부 기지국 사이의 신호를 차단해 차량이 통제된 와이파이 연결을 사용하도록 유도했습니다. 공공 이동통신망에 영향을 줄 수 있는 무단 기지국은 사용하지 않았습니다.
차량에서 나가는 트래픽의 목적지 도메인은 확인했지만, 암호화된 데이터 내용은 차량을 해킹하지 않고는 복호화할 수 없었습니다. 따라서 조사 결과는 어떤 제3자 도메인과 통신하는지 보여주지만, 암호화된 전송 내용 전체를 공개한 것은 아닙니다.
차량과 앱에서 확인한 전송
조사 대상 차량 21대 전부가 와이파이를 통해 적어도 하나의 제3자 도메인에 데이터를 전송했습니다. 절반이 넘는 차량은 광고·추적·분석(ATA) 업체의 도메인에도 접속했습니다. Adobe, LexisNexis, Amplitude 같은 업체가 여기에 포함됩니다. 기사에 따르면 이런 업체는 차량이나 운전 습관 관련 정보를 보험사에 판매하거나 광고 타기팅에 활용합니다.
구글 자동차 서비스(Google Automotive Services)를 포함한 안드로이드 오토모티브 OS(Android Automotive OS) 기반 차량은 제3자 도메인에 가장 많이 접속했습니다. 초프네스는 자동차 제조사가 선택한 소프트웨어 플랫폼에 따라 외부 업체로 전송되는 데이터 양이 달라진다고 설명했습니다. 차량에 내장된 앱도 추적 경로가 됩니다. 초프네스는 자동차가 사실상 세계 곳곳의 스마트폰처럼 변하고 있다고 말했습니다.
차량 연동 앱에서도 민감 정보 전송이 확인됐습니다. HondaLink, Lincoln, MyNissan, myCadillac, myChevrolet, myBuick, myGMC 앱 7개가 차량 식별번호(VIN), 전화번호, 정확한 위치를 광고 네트워크에 직접 보냈습니다. 조사 앱 가운데 70% 이상은 서로 다른 ATA 도메인 5곳 이상에 접속했습니다. 연구진은 VIN과 개인 식별 정보가 함께 전송되면 데이터 중개업체가 운전자별 상세 정보를 모을 수 있다는 점을 특히 우려했습니다.
제조사 대응과 동의 문제
자동차 제조사들은 조사 결과에 엇갈린 반응을 보였습니다. 일부는 자사 관행이 법에 부합한다고 주장했고, 일부는 문제를 인정해 소프트웨어를 수정했습니다. 혼다는 연구 결과를 전달받은 뒤 분석 업체 Amplitude에 수집한 위치 데이터 삭제를 요청했습니다. HondaLink 앱도 위치 정보를 보내지 않도록 업데이트했습니다.
초프네스는 차량 구매나 앱 설정 과정에서 소비자가 동의하는 내용을 제대로 이해하기 어렵다고 지적했습니다. 좁은 화면에서 긴 개인정보 처리방침을 읽고 동의하는 운전자는 드뭅니다. 그는 명확한 설명과 명시적 사전 동의를 도입해야 제조사가 소비자의 신뢰를 얻을 수 있다고 말했습니다. 현재처럼 거부(opt-out)를 기본으로 두기보다, 데이터 수집에 먼저 동의(opt-in)하도록 해야 한다는 주장입니다.
Reddit 반응
- @u/My_alias_is_too_lon — 데이터 수집에는 규제가 필요합니다. 이런 수집을 시작하기 전에 최소한 허락을 받아야 합니다. 수집을 거부해도 기기나 서비스를 이용하는 데 아무런 불이익이 없어야 합니다.
- @u/fuzzy_one — 미국에도 최소한 유럽연합(EU)의 GDPR에 맞먹는 개인정보 보호법이 필요합니다.
- @u/ino4x4 — 동의만 받는다고 해결되지는 않습니다. 사람들이 읽지 않을 긴 법률 문서에 체크하는 걸 ‘동의’라고 부를 테니까요.
- @u/Ijustreddit92 — 몇몇 주에서는 상대방에게 알리지 않고 통화를 녹음하면 불법인데, 회사가 수백만 명의 사적인 대화를 듣고 정확한 위치를 데이터 업체에 팔아도 괜찮다는 점을 이해할 수 없습니다.
- @u/MrPartyWaffle — 이용약관에 동의하게 만들기 때문입니다. 정말 비열합니다.
- @u/Dannyz — 중고차를 샀는데, 감시와 추적에 관한 이용약관에 동의한 기억은 없습니다.
- @u/invyros — HondaLink, Lincoln, MyNissan, myCadillac, myChevrolet, myBuick, myGMC 앱 7개가 VIN, 전화번호, 정확한 위치 같은 민감 정보를 광고 네트워크에 보냈습니다. 차량 모뎀을 떼거나 신호를 차단하는 장치를 설치하는 사업을 시작해야겠습니다. 신호 차단은 합법이지만 전파 방해는 불법입니다.
- @u/DigNitty — 차량을 패러데이 차폐 공간에 넣어도 소용없습니다. 이 내용은 사람들이 직접 설치한 휴대전화 앱에 관한 이야기입니다.
- @u/good_morning_magpie — 자동차에도 Pi-hole을 만들어야 하는 날이 올 줄은 몰랐습니다.
- @u/violet_zamboni — 이 기사는 기술 저널리즘이 얼마나 부실한지 보여주는 사례입니다. 유료 구독 장벽이 있고, 조사한 브랜드 전체 목록도 없으며, 논문 링크도 없습니다. 논문이 아직 발표되지 않아 링크 자체가 불가능합니다. 연구진의 이전 연구처럼 코드와 데이터가 공개될지는 지켜보겠습니다.
- @u/RobertoPaulson — 매사추세츠주에서 이 문제를 다루는 법안이 통과 직전입니다. 하원과 상원이 각각 통과시킨 안을 두고 최종안을 조정하고 있습니다. 실효성이 있기를 바랍니다. 새 차의 연결 기능은 법안 결과가 나올 때까지 활성화하지 않았습니다.
- @u/good_morning_magpie — 거부 설정은 결국 ‘믿어 달라’는 말과 같습니다. 약관이 바뀌거나 무선 업데이트로 설정이 초기화될 수 있고, 회사가 거부를 무시해 데이터를 수집해도 집단소송에서 17달러짜리 수표를 받는 데 그칠 수 있습니다.
- @u/hmr0987 — 앱으로 차를 제어하는 편리함을 누리려면 구독료까지 냅니다. 예전에는 사용자가 상품이었으니 무료였는데, 이제는 돈을 내도 여전히 상품입니다.
- @u/digitaljestin — 제 차는 최고의 차입니다. 2006년식 토요타 코롤라에 수동 변속기가 있고, 운전석 쪽 휠 커버는 없으며, CD 플레이어는 러시(Rush) 음악만 재생합니다.
- @u/dabasaurus_rex_rawr — 거부 선택은 차를 산 뒤 소유자에게 부담을 떠넘깁니다. 차량은 위치, 운전 습관, 휴대전화 데이터를 광고 네트워크에 보내지 않아도 쓸모가 있습니다. 연결 기능이 선택 사항이라면 개인정보 보호가 기본이어야지, 메뉴 깊숙이 숨은 설정이어서는 안 됩니다.
원문: The Verge / 번역·요약: Trawling